Перейти к содержанию

Как блокировать IP-адреса средствами KIS 2018?


Рекомендуемые сообщения

Опубликовано

Здравствуйте.

Подскажите, пожалуйста, как средствами KIS 2018 заблокировать определённые IP-адреса.

Как я понимаю, сделать это похоже можно в Настройки->Защита->Сетевой экран->Настроить пакетные правила. Далее, в этом окне (Пакетные правила), выбрать «Добавить» и указать следующее:

Действия – Запретить

Название – указать нужный IP-адрес для блокировки

Направление – указываем нужное (Входящее или Исходящее либо, два сразу)

Протокол – Все

Адрес – любой, либо указать нужный IP-адрес для блокировки

Статус – Активно

 

Есть вопросы.

Если указать конкретный IP, необходимо в параметре «Адрес», выбрать «Адреса из списка» и задать «Удалённые адреса» и «Локальные адреса». Так вот вопрос, где именно указать нужный IP-адрес? Наскоько понимаю, меня должен интересовать параметр «Удалённые адреса», а «Локальные адреса», оставить пустым? И можно ли не задавать повторно IP-адрес в разделе «Адрес», если уже указан он в разделе «Название» и есть ли смысл указывать IP-адрес в разделе «Название» либо, сразу задать нужный IP для блокировки в «Адрес»?

Проводя эксперименты с данными настройками, при пинге в командной строке, получаю не «ошибка соединения», а «превышен лимит ожидаемого времени». Если же, заблокировать данный IP средствами штатного брандмауэра Windows, при попытке пинга заблокированного адреса, выдаёт «ошибка соединения». С другой стороны, какая разница, ведь что «превышен лимит ожидаемого времени», что «ошибка соединения», соединения с заблокированным ведь IP-адресом не происходит? Вот и думаю, может не там блокирую IP-адреса в самом KIS или, это нормальное явление? Пожалуйста, помогите разобраться. Заранее, спасибо.

post-37350-0-78981700-1513551880_thumb.png

post-37350-0-21948600-1513551892_thumb.png

Опубликовано

А можно полную версию KIS?

Какой-то странный у вас текст в поле "Название правила". Это именно название, то есть просто текст. 

IP адрес нужно указывать в поле "Адрес".
 
И имейте в виду следующее:

Сетевой экран устанавливает приоритет выполнения для каждого пакетного правила. Приоритет пакетного правила определяется его положением в списке. Первое пакетное правило в списке обладает самым высоким приоритетом. Сетевой экран обрабатывает пакетные правила в порядке их расположения в списке, сверху вниз. Сетевой экран находит первое по списку подходящее для сетевого соединения пакетное правило и выполняет его действие: либо разрешает, либо блокирует сетевую активность. Сетевой экран игнорирует все последующие пакетные правила.
  • Спасибо (+1) 1
  • Согласен 1
Опубликовано

А можно полную версию KIS?

 

Полная версия KIS: 18.0.0.405 (е)

Извините, Вас, наверное, сбило именно в поле «Название», данный текст: «задаём нужный IP-адрес»? Это поле, было изменено мною на данную надпись, по умолчанию, у меня в данном поле, указывается номер сетевого правила. Прилагаю скриншот с оригинально заполненным полем «Название».

 

И беда в том, как писал в теме, если указать блокируемый адрес в поле «Название», при пинге в командной строке заблокированного IP-адреса, происходит потеря пакетов по причине «Превышен интервал ожидания для запроса.». А по логике ведь, должен быть «сбой соединения».

При этом, я не указывал блокируемый IP в поле «Адрес». И такая же картина наблюдается с пингом, если оставить в поле «Название» всё по умолчанию (как на скрине прилагаемом к этому сообщению), а в пункте «Адрес» указать блокируемый IP.

Но, исходя из приведённой Вами цитаты, может это и нормальное явление.

post-37350-0-38822400-1513589454_thumb.png

Опубликовано

Еще раз - если вы напишите IP адрес в поле "Название", то это ни на что не повлияет и ничего не заблокирует.

Блокируемый IP адрес надо указывать в поле "Адрес".

 

Покажите правило, которое у вас получилось (адрес можете закрасить, если хотите).

  • Спасибо (+1) 1
  • Согласен 1
Опубликовано (изменено)

Покажите правило, которое у вас получилось

Прилагаю скриншоты.

Что на первом, что на втором и третьем скриншоте, при пинге, происходит то, что указано на скрине с пингом в командной строке.

В примере, указан следующий IP: 173.252.64.1 (один из IP Facebook).

Задача в чём просто состоит. Необходимо заблокировать соцсети и ряд других ресурсов по IP без включения Родительского контроля.

Спасибо, Friend. Да, прежде чем создавать данную тему, читал информацию, которую Вы привели.

Судя по всему, что то делаю со своей стороны не так или, не понимаю принципа работы сетевого экрана в KIS.

Если блокировать указанный IP в штатном сетевом экране Windows 10, при пинге, происходит сбой соединения. Прилагаю последний скрин с пингом в командной строке, где написано «Общий сбой».

post-37350-0-32942300-1513592563_thumb.png

post-37350-0-40868200-1513592572_thumb.png

post-37350-0-27918600-1513592609_thumb.png

post-37350-0-92712300-1513592646_thumb.png

post-37350-0-87377500-1513593345_thumb.png

Изменено пользователем Leo-114
Опубликовано

По идее правильно сделано на 3-м скриншоте.

Как именно не проходит пинг неважно, главное что не работает )

Просто в KIS и файерволе блокировка видимо осуществляется по разному.

  • Спасибо (+1) 1
  • Согласен 1
Опубликовано

 

 


По идее правильно сделано на 3-м скриншоте.

Ага, спасибо. Будем пробовать.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • vit451
      Автор vit451
      Добрый день.
      KSC 15.1
       
      Как то не могу понять логику как быстро обновлять ПО , ранее установленное средствами KSC.
       
      Например, ставлю клиента Битрикс.
      Для установки делаю задачу, в параметрах задачи выбираю устройства из списка управляемых. Стартую, все ок, программа установилась. 
       
      Позже выходит новая версия, надо обновится. 
      По идее у меня уже есть задача с списком машин для установки, надо просто внутри задачи заменить пакет для установки. Но в настройках задачи это сделать невозможно. 
       
      Есть группы, на которые можно повесить установку ПО. Но устройство может состоять только в одной группе, нельзя по аналогии с GPO добавить устройство в множество групп, на которые в свою очередь повесить установку ПО. 
       
      Сейчас я для обновления ПО экспортирую список устройств в файл, далее делаю новую задачу, выбираю инсталляционный пакет для установки,а устройства импортирую из файла. 
      Но должен быть явно более простой путь. 
       
    • Leliil
      Автор Leliil
      Добрый день, KSC 14, KES 11.8, агент администрирования установлен, windows 10
      На подконтрольных устройствах хочу применить локальную политику безопасности путем импорта файла в C:\Windows\System32\GroupPolicy\Machine\Microsoft\Windows NT\Audit
      Создал SFX архив, в нем .bat
      В архиве .bat и .csv, сперва локально проверил, ПКМ по файлу, запустить от имени администратора, работает
      Создаю инсталляционный пакет, указываю полученный SFX с расширением .exe, назначаю устройство для установки, но нет доступа в системные папки.
      Как-то можно победить?
    • Max132
      Автор Max132
      Добрый день! Не могу найти функцию добавления нежелательного почтового ящика, с которого осуществляется спам-рассылка, в ksc 13.2
      Есть ли там функция спам-фильтра не только для файлов, но и для почтовых адресов?
      По сути нужно просто заблокировать почту , но я не вижу подходящего раздела
    • KL FC Bot
      Автор KL FC Bot
      Решения по кибербезопасности выбирать непросто. Здесь не всегда можно положиться на мнение друзей или краудсорсинговые рейтинги, которые отлично работают для более простых товаров и услуг. Если удобство интерфейса и общую юзабилити подобными методами оценить реально, то вот качество защиты от сложных угроз — уже вряд ли.
      Наиболее взвешенный объективный критерий — результаты экспертных исследований от профильных тестовых лабораторий и СМИ. Разумеется, важно, чтобы тестеры были независимыми — не связанными ни с одним из вендоров, продукция которых изучается.
      Мы всегда уделяли много внимания независимому тестированию наших продуктов и сервисов. Для удобства оценки результатов тестов на нашем сайте предусмотрен специальный раздел «ТОП-3». Он показывает, как много за год было тестов и в скольких из них мы заняли призовые места.
      Прошедший 2023 год стал для нас рекордным. Из сотни тестов, в которых участвовали наши решения, в 93 случаях мы заняли первое место, а 94 раза входили в первую тройку. Всего же с 2013 года наши продукты были протестированы независимыми исследователями 927 раз, завоевав 680 первых мест (и 779 раз мы были в тройке лидеров). Это абсолютный рекорд среди всех вендоров защитных решений как по количеству тестов, так и по количеству побед.
      Теперь немного подробностей.
      Сравнительный график с результатами независимых тестов защиты популярных вендоров. «Лаборатория Касперского» — абсолютный лидер: 680 первых мест из 927 проведенных тестов. Источник
       
      Посмотреть статью полностью
    • KL FC Bot
      Автор KL FC Bot
      Далеко не каждый сотрудник компании считает нужным блокировать экран, отходя от рабочего компьютера. А между тем это достаточно важный аспект обеспечения корпоративной информационной безопасности: попав внутрь офиса, злоумышленник может воспользоваться оставшимся без присмотра незаблокированным компьютером, чтобы добыть ценную информацию или установить вредоносное ПО. Поэтому одно из базовых правил, которому нужно обучить сотрудников, — всегда блокировать компьютер, когда уходишь с рабочего места.
      Основной и всем, наверное, известный способ блокировки экрана — через меню. В Windows для этого надо открыть «Пуск», нажать в нем на иконку своего пользователя и кликнуть по пункту «Заблокировать». В качестве альтернативы можно использовать комбинацию клавиш Ctrl + Alt + Del и на открывшемся экране кликнуть по «Заблокировать».
      Соответственно, в macOS для блокировки надо нажать на иконку с яблоком в верхнем левом углу экрана и в открывшемся меню выбрать пункт «Заблокировать экран».
      Не то чтобы эти действия были ужасно сложными. Но они предполагают некоторое количество движений мышью и кликов. И судя по количеству людей, которые забывают блокировать компьютер, многие находят это чересчур муторным. Но есть хорошая новость: имеется масса альтернативных способов блокировки компьютера — если вы устали убеждать ваших коллег использовать базовый вариант, предложите им подобрать один из более простых, удобных и быстрых.
      Способ 1: блокировать компьютер сочетанием клавиш
      Чтобы блокировать компьютер буквально за секунду, с помощью пары клавиш, даже не придется ничего настраивать. И в Windows, и в macOS соответствующие сочетания клавиш заданы по умолчанию.
      В Windows надо нажать Windows + L — это работает и в Windows 10, и в Windows 11. В macOS для блокировки надо нажать клавиши Control + Command + Q.  
      Посмотреть статью полностью
×
×
  • Создать...